Telnet Brute Force Saldırı Analizi

Bugs Bunny

Uzman üye
29 Tem 2016
1,487
35
MSFVenom
Herkese merhaba TurkHackTeam üyeleri,

Ben Bugs Bunny


giphy.gif



Telnet Brute Force Saldırı Analizi

Telnet nedir?

Telnet, internette bulunan en eski protokollerden birisi olarak bilinir. Ağ üzerinden uzak bir bilgisayara erişim sağlamak için kullanılmaktadır.
Telnet 23. Portu kullanmaktadır.

Hydra

Hydra toolumuzu indirelim.

a6AVrc.png


Komutumuz;

Kod:
git clone https://github.com/facebookresearch/hydra

Toolumuz indi.

KuCf7S.png


Kod:
Hydra

Yazarak toolumuzun nasıl kullandığını görebiliriz.

ymnOlE.png


Komutumuz;

Kod:
hydra -l user -P password IP telnet

Buradaki -l(L) parametresi ve -P parametresinin büyük veya küçük yazılmasında ne gibi bir değişiklik ortaya çıkabilir?

Eğer L ve P olarak yani büyük bir şekilde yazarsanız toplu bir şekilde belirtirsiniz passwordlist gibi.
Eğer l ve p olarak yani küçük bir şekilde yazarsanız tek kelimeyle işlemine devam eder.

M6QJRJ.png


Saldırımız başladı ve tamamlandı.
Ben göstermek adına rastgele username ve pass kullandığımdan pozitif bir çıktı bizlere sunmadı.
Artık saldırıyı analiz etme işlemine geçebiliriz.

P31JR1.png


Saldırıyı analiz etmek için wireshark kullanacağım.

Uzk36Z.png


Gördüğünüz gibi yaptığımız saldırı wireshark'a düşüyor.

192.168.1.xx adresinden x.x.x.x adresine 23. Port üzerinden istek gönderilmiş.

PcCs4c.png


Gönderilen bir isteği inceleyelim.

Wireshark'ta görülen telnet paketlerinden birine sağ tıklayıp follow tcp stream'i seçerek isteğe ait detayları görebilirsiniz.

6UcDrF.png


7vFwP5.png


Gördüğünüz üzere istek başarısız olmuş yani hatalı bir giriş yapılmış.

hCAzzs.png


İlgili filtre ile telnet paketleri içersinde contains filtresi ile welcome geçen paketleri listeleyerek başarılı girişleri elde edebiliriz.



Bu konumunda burda sonuna gelmiş bulunmaktayım.

Bugs Bunny iyi günler diler.

oKEKz1.gif
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.